Un atacante intenta hackear a investigadores de seguridad con una falsa conferencia de criptomonedas

Fuentes: Someone targeted security researchers using a fake crypto conference as a lure

Una persona que se hacía pasar por trabajadora de un medio de noticias de criptomonedas atacó a varios profesionales de ciberseguridad en torno a las conferencias Black Hat y Def Con, celebradas a principios de mes. El atacante se dirigió a asistentes a través de la red social X, tanto en respuestas públicas como en mensajes directos, y empleó Google Docs para intentar que instalasen malware, según explicó la firma de seguridad Huntress en un análisis publicado el miércoles.

El investigador de Huntress afectado simuló interés para reconstruir el ataque. En inglés rudimentario, el atacante le preguntó por su próxima conferencia y mencionó un evento supuestamente organizado por el sitio de noticias cripto. A continuación, le envió un documento legítimo de Google que simulaba ser la planificación del evento falso, con una barra lateral diseñada para parecer un sistema cifrado en el que la víctima debía introducir una clave de descifrado proporcionada por el atacante. Esa era la primera fase de un proceso que acababa en la instalación de malware para macOS o Windows.

Para dar realismo a la interfaz, el atacante recurrió a Google Apps Script, una plataforma que permite personalizar la interfaz de Google Docs. Huntress identificó que el objetivo era instalar un infostealer para Mac, una herramienta de escritorio remoto reconvertida en malware para Windows y un instalador falso del monedero de criptomonedas Ledger. La cuenta señalada como responsable del ataque no respondió a TechCrunch. Google tampoco contestó de inmediato a las preguntas sobre si tenía constancia de esta campaña o de otras similares.